Malware Android usa APK falso para golpes bancários
- Nenhum comentário
- Academia Nerd
A segurança no Android voltou ao centro do debate após a descoberta de um novo malware Android capaz de substituir aplicativos legítimos por versões maliciosas. O trojan, chamado Albiriox, está sendo distribuído por hackers em fóruns underground e se espalha principalmente por APKs compartilhados fora da Play Store.
A seguir, explicamos como ele opera, por que está se espalhando tão rápido e como usuários podem se proteger.
O que é o Albiriox
O Albiriox é um malware bancário identificado por pesquisadores da Cleafy, empresa especializada em prevenção de fraudes digitais. Ele funciona de forma semelhante ao Sturnus, analisado recentemente, mas traz capacidades mais avançadas de controle remoto.
Assim que o aplicativo malicioso é instalado, o Albiriox substitui aplicativos bancários verdadeiros por versões falsas quase idênticas. O objetivo é permitir que hackers acessem contas financeiras sem levantar suspeitas.
O novo malware Android é distribuído gratuitamente como parte de um modelo de Malware-as-a-Service (MaaS). Isso significa que qualquer pessoa pode adquirir e usar o trojan, facilitando sua propagação em comunidades de cibercrime.
Como o malware se espalha
APKs enviados por mensagens
A principal forma de infecção ocorre por APKs compartilhados em canais não moderados, especialmente em apps de mensagens como WhatsApp e Telegram. Os hackers enviam arquivos disfarçados como aplicativos bancários, fintechs ou serviços populares.


